
مفكك حزم ديناميكي مبني على PE-sieve

مفكك تغليف ديناميكي يعتمد على PE-sieve ( 📖 اقرأ المزيد ).
يشغّل برنامجًا ضارًا معبأً، وينتظر حتى يفك تغليف الحمولة، ثم يفرّغ الحمولة ويقتل العملية الأصلية.
[!CAUTION]
يقوم هذا المفكك بتشغيل البرنامج الضار الأصلي. استخدمه فقط على جهاز افتراضي.
الاستخدام الأساسي:
mal_unpack.exe /exe <path_to_the_malware> /timeout <timeout: ms>
/shellc./hooks./trigger T.[!IMPORTANT]
الوسائط المتاحة موثقة على الويكي. ويمكن أيضًا سردها باستخدام الوسيط/help.
استخدم الاستنساخ التكراري للحصول على المستودع مع الوحدات الفرعية:
git clone --recursive https://github.com/hasherezade/mal_unpack.git
حمّل أحدث إصدار.